Guía de seguridad
¿Son seguras las extensiones de IA para Chrome?
Las extensiones de IA para Chrome pueden leer las páginas que visitas, incluidos tu correo y tus chats con IA. La mayoría están bien. Algunas han robado cuentas y conversaciones de millones de personas — y unas cuantas tenían la insignia “Destacada” de Google. Aquí está el historial y cómo protegerte.
El riesgo es la extensión, no la IA. Una extensión que puede “leer y cambiar datos en todos los sitios web” puede leer tus chats con IA, tu correo y tu banca. Prefiere la extensión oficial de la empresa de IA, revisa el editor, los permisos y el recuadro de privacidad, y elimina lo que no uses. La insignia Destacada es una buena señal, no una prueba.
Las extensiones oficiales de IA (octubre de 2026)
| Producto | Qué hace | Quién puede usarla |
|---|---|---|
| Extensión de ChatGPT | Chatea junto a cualquier página, lleva pestañas abiertas a ChatGPT y deja que actúe en sitios donde tienes la sesión iniciada. Funciona a través de la app de escritorio de ChatGPT | Chrome, Edge, Brave, Opera, Vivaldi; se lanza por etapas según el plan |
| Claude in Chrome | Lee la página y luego hace clic, escribe y llena formularios por ti | Planes de pago de Claude; solo Chrome de escritorio |
| Gemini in Chrome | Integrado en Chrome, sin instalar nada. Panel lateral y apps de Google conectadas; agente “auto browse” (navegación automática) | Gratis; auto browse necesita Google AI Pro o Ultra |
| Copilot in Edge | Integrado en Edge desde que Copilot Mode se incorporó el 13 de mayo de 2026 según la prensa | Gratis con una cuenta de Microsoft |
| ChatGPT Atlas | El navegador de OpenAI — cerrado el 9 de agosto de 2026 | — |
Lo que ha salido mal (lo más reciente primero)
| Cuándo | Qué pasó | Alcance |
|---|---|---|
| ago. de 2026 | “AI Sidebar with DeepSeek, ChatGPT, Claude and more”, que Google retiró en enero, reapareció en la tienda con código de redirección de afiliados (Netskope) | 300,000+ instalaciones antes de ser retirada |
| jun. de 2026 | Investigadores informaron fallas en las extensiones Sider y MaxAI que podían permitir que un sitio web malicioso actuara en tus sesiones iniciadas; el informe decía que Sider no había respondido en ese momento | Millones de instalaciones |
| abr. de 2026 | Unit 42 de Palo Alto Networks encontró 18 extensiones de “productividad con IA” de alto riesgo, incluidos troyanos de acceso remoto y robo de claves de API | 18 extensiones |
| feb. de 2026 | LayerX encontró más de 30 extensiones falsas de asistentes de IA que compartían un mismo servidor, extraían datos de páginas y de Gmail y robaban inicios de sesión (p. ej., “Gemini AI Sidebar”, “ChatGPT Translate”); fueron retiradas | Unos 260,000–300,000 usuarios |
| dic. de 2025 | Se descubrió que Urban VPN Proxy (6M de usuarios, Destacada) y siete extensiones hermanas recopilaban conversaciones de ChatGPT, Claude y Gemini tras una actualización silenciosa, sin opción de desactivarlo (Koi Security) | 8M+ de usuarios |
| dic. de 2025 | Dos extensiones imitadoras robaban chats completos de ChatGPT y DeepSeek cada 30 minutos; una tenía la insignia Destacada (OX Security) según la prensa | 900,000 usuarios |
| dic. de 2024 | Un ataque de phishing secuestró las cuentas de desarrollador de unas 35 extensiones, incluidas algunas de IA como “ChatGPT for Google Meet”, para enviar actualizaciones maliciosas según la prensa | Unos 2.6M de usuarios |
| mar. de 2023 | Una extensión falsa, “Quick access to Chat GPT”, secuestraba cuentas comerciales de Facebook (Guardio) según la prensa | Unas 2,000 instalaciones al día |
El problema de la insignia
Google dice que la insignia Destacada significa que una extensión fue revisada manualmente en buenas prácticas y privacidad, y que nadie puede pagar por ella. Pero la insignia describe la extensión en el momento de la revisión. Las extensiones se actualizan solas, y en varios de los casos anteriores una extensión limpia y con insignia empezó a recopilar datos tras una actualización o un cambio de dueño. Toma la insignia como una buena señal y sigue revisando.
Cómo saber si una extensión es segura: nueve revisiones
- Solo desde la tienda oficial, y revisa el editor. OpenAI, Anthropic y Google no publican extensiones llamadas “ChatGPT Translate” ni “Gemini AI Sidebar”.
- Prefiere la extensión oficial de la empresa de IA antes que los envoltorios “todos los modelos en uno”, que pasan tu texto por un intermediario.
- Lee el aviso de permisos. “Leer y cambiar todos tus datos en todos los sitios web” significa que puede ver tus chats con IA, tu correo y tu banca.
- Lee el recuadro “Privacy practices” (prácticas de privacidad) en la página de la tienda. Desconfía de tipos de datos que no necesita, como información financiera o comunicaciones personales.
- Las insignias son un mínimo, no una prueba (ver arriba).
- Revisa el historial: un nombre de desarrollador nuevo, o una actualización repentina tras mucho tiempo sin cambios, es una señal de alerta.
- Activa Enhanced Safe Browsing (Navegación segura mejorada) en Chrome — avisa sobre extensiones no confiables — y ejecuta Safety Check (Verificación de seguridad), que señala las extensiones retiradas por ser malware.
- Configura el acceso a sitios en “On click” (al hacer clic) para las extensiones que no necesitan funcionar en todas partes.
- Elimina lo que no uses. Cada extensión es una puerta.
Navegadores y agentes de IA que hacen clic por ti
Las funciones de agente — Claude in Chrome, el auto browse de Gemini, el navegador Comet de Perplexity, el control del navegador de ChatGPT — añaden un riesgo distinto: instrucciones ocultas en una página web pueden dirigir a la IA. Investigadores de Brave mostraron que un texto casi invisible en una captura de pantalla podía secuestrar Comet y calificaron el problema de “sistémico”. Anthropic informa que sus defensas redujeron el éxito de los ataques en sus pruebas más difíciles a entre 0% y 0.3% según el modelo, desde un 23.6% antes de cualquier protección en las primeras pruebas — un gran avance, pero no cero.
Usa los agentes en un perfil de navegador aparte sin tus inicios de sesión del banco o del correo, mantén activadas las confirmaciones para todo lo que compre, envíe o borre, y no dejes a un agente suelto en sitios en los que no confías.
¿Te preguntas por una extensión en particular? Lee ¿Es seguro Sider? ¿Es seguro Monica? Para los conectores dentro de ChatGPT y Claude, mira ¿es seguro MCP?.
Fuentes: OpenAI: extensión de ChatGPT para el navegador · OpenAI: cierre de Atlas · Anthropic: Claude in Chrome · Anthropic: Claude in Chrome disponible para todos · Anthropic: resultados del piloto · Google: auto browse de Gemini · SecurityWeek (regreso de AI Sidebar) · Forever Security: Spyder y MaXSS · Unit 42 · BleepingComputer (LayerX AiFrame) · Infosecurity Magazine (Urban VPN) · OX Security · The Hacker News (campaña contra Cyberhaven) · Guardio · Brave: inyecciones de prompt invisibles · Chrome Web Store: insignias · Chrome Safety Check
Respuestas rápidas
¿Son seguras las extensiones de IA para Chrome?
Muchas lo son, pero las extensiones son una de las formas más comunes de robar chats y cuentas de IA. Desde 2023, extensiones de IA falsas o comprometidas han afectado a millones de usuarios. Usa la extensión oficial de la empresa de IA cuando puedas, revisa el editor y los permisos, y elimina las extensiones que no uses.
¿Puede una extensión de Chrome leer mis conversaciones de ChatGPT?
Sí, si tiene permiso para leer y cambiar datos en los sitios que visitas. En 2025, investigadores de seguridad mostraron que cualquier extensión con acceso a la página puede leer o reescribir prompts en ChatGPT, Gemini, Claude, Copilot y DeepSeek, y en diciembre de 2025 se descubrió que una extensión de VPN con 6 millones de usuarios recopilaba conversaciones con IA.
¿La insignia Destacada significa que una extensión es segura?
No. Google dice que Destacada significa que la extensión fue revisada manualmente en buenas prácticas y privacidad, pero refleja cómo era la extensión cuando se revisó. Varias extensiones que luego resultaron recopilar datos tenían la insignia, porque una actualización automática cambió su comportamiento.
¿Cuáles son las extensiones oficiales de IA?
La extensión de ChatGPT para el navegador (funciona a través de la app de escritorio de ChatGPT), Claude in Chrome (planes de pago de Claude) y Gemini in Chrome, que viene integrado en Chrome. Las funciones de Copilot de Microsoft vienen integradas en Edge.
¿Son seguros los navegadores con IA como Comet?
Añaden un riesgo nuevo: instrucciones ocultas en páginas web pueden dirigir a la IA. Investigadores de Brave lo llamaron un problema sistémico, y Anthropic dice que el riesgo no es cero ni siquiera con sus defensas. Para tareas con agentes, usa un perfil de navegador aparte sin tus inicios de sesión del banco o del correo, y mantén activadas las confirmaciones.
Sigue aprendiendo
¿Es seguro Sider? ¿Es seguro Monica? Qué recopilan las dos barras laterales de IA más grandes
Sider y Monica son extensiones de IA para Chrome muy bien calificadas. Quién es su dueño, qué dicen recopilar, un informe de seguridad de 2026 y alternativas.
¿Qué es MCP y es seguro conectar tus apps a la IA?
MCP es el enchufe que permite a ChatGPT, Claude, Gemini y Copilot usar tus apps. Qué es, en qué difiere de un conector, incidentes reales y lista de seguridad.
Plugins, skills, apps, conectores: qué es cada uno en ChatGPT, Claude, Gemini y Copilot
Plugins vs. skills de ChatGPT, conectores vs. apps, conectores de Claude vs. MCP, Gems vs. skills: guía clara para 2026, con la fecha de cada cambio de nombre.